CVE-2026-22200
osTicket (1.18.x < 1.18.3, 1.17.x < 1.17.7) Lecture arbitraire de fichiers via l'export PDF
- Publié
- 12 janv. 2026
- Mise à jour
- 14 juil. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XÉlevé · 30 prochains jours
- Percentile
- 99,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les versions 1.18.x antérieures à 1.18.3 et 1.17.x antérieures à 1.17.7 d'Enhancesoft osTicket contiennent une vulnérabilité de lecture arbitraire de fichiers dans la fonctionnalité d'exportation PDF des tickets. Un attaquant distant peut soumettre un ticket contenant du HTML enrichi spécialement conçu qui inclut des expressions de filtre PHP insuffisamment assainies avant d'être traitées par le générateur PDF mPDF lors de l'exportation. Lorsque l'attaquant exporte le ticket au format PDF, le PDF généré peut intégrer le contenu de fichiers choisis par l'attaquant depuis le système de fichiers du serveur sous forme d'images bitmap, permettant la divulgation de fichiers locaux sensibles dans le contexte de l'utilisateur de l'application osTicket. Ce problème est exploitable dans les configurations par défaut où les invités peuvent créer des tickets et consulter le statut des tickets, ou lorsque l'auto-inscription est activée.
Sources
3- osTicketFileReadIntoRCEExploit
Exploit en chaîne complète combinant l'injection de chaîne de filtres PHP avec CVE-2024-2961 (CNEXT) pour une exécution de code à distance sans authentification sur des installations osTicket vulnérables.
CVE-2026-22200: Lecture de fichier arbitraire + RCE CNEXT dans osTicket
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.